НБУ посилює вимоги до інформаційної безпеки і кіберзахисту в банках — Finance.ua
0 800 307 555
0 800 307 555

НБУ посилює вимоги до інформаційної безпеки і кіберзахисту в банках

Казна та Політика
574
Правління Національного банку України (НБУ) постановою № 95 від 28 вересня затвердило “Положення про організацію заходів щодо забезпечення інформаційної безпеки в банківській системі України”.
Як повідомив НБУ на веб-сайті, документ вперше передбачає регулювання Нацбанком питань безпеки інформації і кіберзахисту банківської системи України шляхом визначення обов’язкових вимог щодо організації заходів інформаційної безпеки, які повинні впроваджуватися поетапно банками. Зокрема, 1-й етап (основний – запровадження базових заходів інформаційної безпеки) має бути впроваджений до 1 березня 2018 року, 2-й етап (впровадження додаткових заходів для підвищення рівня зрілості інформаційної безпеки) – до 1 вересня 2019 року.
Заходи безпеки інформації включають захист від шкідливого коду, заходи безпеки при використанні електронної пошти, контроль доступу до інформаційних систем банку, заходи безпеки в мережі банку, криптографічний захист інформації.
Крім того, документ передбачає призначення в банках відповідальної особи за інформаційну безпеку (Chief Information Security Officer, CISO) і наділення її повноваженнями, достатніми для прийняття управлінських рішень. Також банки повинні сформувати окремі підрозділи з інформаційної безпеки виключно із штатних працівників банку, які безпосередньо підпорядковуються CISO.
“Імплементація норм постанови № 95 дозволить посилити вимоги до захисту інформації в інформаційних системах банків з урахуванням актуальних кіберзагроз; визначити принципи управління інформаційною безпекою в банках; визначити принципи криптографічного захисту інформаційних систем НБУ; встановити обов’язкові мінімальні вимоги до організації заходів щодо забезпечення безпеки інформації; встановити вимоги до інформаційних систем банків, що взаємодіють з інформаційними системами НБУ”, – йдеться в повідомленні.
Постанова № 95 набирає чинності з 1 березня 2018 року, крім розділу V “Додаткові заходи безпеки інформації”, вимоги якого набудуть чинності з 1 вересня 2019 року.
За матеріалами:
Інтерфакс-Україна
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас